Offcanvas
Offcanvas

Tech

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Χάκερ αξιοποιούν τεχνητή νοημοσύνη για phishing επιθέσεις με το ScreenConnect, στοχεύοντας πάνω από 900 επιχειρήσεις - Οι ειδικοί προειδοποιούν για μελλοντική χρήση σε ransomware και κατασκοπευτικές επιχειρήσεις

Οι χάκερ αξιοποιούν τεχνητή νοημοσύνη για να δημιουργούν άκρως πειστικά phishing emails, μέσω των οποίων εγκαθιστούν το ConnectWise ScreenConnect, αποκτώντας απομακρυσμένη πρόσβαση και δυνατότητα ελέγχου σε εταιρικά συστήματα.

Ερευνητές της Abnormal AI εντόπισαν δεκάδες εκστρατείες που στοχεύουν περισσότερες από 900 επιχειρήσεις παγκοσμίως. Η μέθοδος δείχνει πώς η κυβερνοεγκληματικότητα εξελίσσεται, συνδυάζοντας AI, κοινωνική μηχανική και το αναπτυσσόμενο οικοσύστημα Crime-as-a-Service (CaaS).

Πώς εξελίσσεται η επίθεση

Οι δράστες ξεκινούν με διαρροή ή αγορά πραγματικού εταιρικού email. Χρησιμοποιούν το βιβλίο διευθύνσεων, τις λίστες διανομής και τις ενεργές συνομιλίες για να στέλνουν πειστικά μηνύματα σε συναδέλφους, συνεργάτες και προμηθευτές. Η εκμετάλλευση της εμπιστοσύνης υφιστάμενων σχέσεων αποτελεί το «κλειδί» για να παγιδευθεί το θύμα.

Συχνά, τα emails εμφανίζονται ως προσκλήσεις Zoom ή Teams. Ο παραλήπτης καλείται να «κατεβάσει την τελευταία έκδοση» της εφαρμογής, που στην πραγματικότητα είναι το ScreenConnect. Καθώς πρόκειται για νόμιμο εργαλείο απομακρυσμένης διαχείρισης, συνήθως περνά απαρατήρητο από τα φίλτρα ασφαλείας.

Τεχνικές απόκρυψης

Για να αποφύγουν την ανίχνευση, οι χάκερ χρησιμοποιούν υπηρεσίες όπως το SendGrid, εκμεταλλεύονται open redirects και κωδικοποιήσεις (Base64), ενώ φιλοξενούν κακόβουλη υποδομή σε πλατφόρμες όπως το Cloudflare Workers. Έτσι εξασφαλίζουν ταχύτητα, ανωνυμία και αξιοπιστία.

Μετά τη μόλυνση, οι δράστες εφαρμόζουν lateral phishing, επεκτείνοντας το ScreenConnect εντός της εταιρείας αλλά και σε συνεργαζόμενα δίκτυα, δίνοντας στη διαδικασία χαρακτηριστικά supply chain compromise.

Κίνδυνοι για το μέλλον

Οι περισσότερες επιθέσεις στοχεύουν στη μεταπώληση προσβάσεων στην αγορά των access brokers. Ωστόσο, οι ίδιες τεχνικές μπορούν να χρησιμοποιηθούν από ομάδες ransomware ή κατασκοπείας, οδηγώντας σε στοχευμένες και εξαιρετικά επικίνδυνες επιχειρήσεις.

Όπως προειδοποιεί ο Piotr Wojtyla, επικεφαλής threat intelligence στην Abnormal AI, η διαθεσιμότητα έτοιμων κιτ και πρόσβασης προς πώληση «δημιουργεί πρόσφορο έδαφος για πιο εξειδικευμένες επιθέσεις». Σήμερα βλέπουμε μαζικές καμπάνιες, αλλά «τίποτα δεν εμποδίζει έναν πιο επικίνδυνο παίκτη να αξιοποιήσει τα ίδια εργαλεία με χειρουργική ακρίβεια».

Πηγή: newmoney.gr

Διαβάστε επίσης: Γονικός έλεγχος στο ChatGPT μετά την αυτοκτονία εφήβου στις ΗΠΑ

Τελευταία Νέα

Τελευταία νέα

Πετρέλαιο: Συζητήσεις των ΗΠΑ να παρέμβουν στην αγορά των futures

Πετρέλαιο: Συζητήσεις των ΗΠΑ να παρέμβουν στην αγορά των futures

Στις αγορές δεν αρέσει όταν οι κυβερνήσεις παρεμβαίνουν λέει ο διευθύνων σύμβουλος της CME Group Inc

Fed: Το δικαστήριο απορρίπτει την κλήτευση Πάουελ – Έφεση από το υπουργείο Δικαιοσύνης

Fed: Το δικαστήριο απορρίπτει την κλήτευση Πάουελ – Έφεση από το υπουργείο Δικαιοσύνης

Η έφεση ενδέχεται να καθυστερήσει τον διορισμό Γουόρς - Οι επόμενες κινήσεις Πάουελ

ΗΠΑ: Ένας στους τρεις μειώνει τις δαπάνες για να καλύψει την υγειονομική περίθαλψη

ΗΠΑ: Ένας στους τρεις μειώνει τις δαπάνες για να καλύψει την υγειονομική περίθαλψη

Οι περισσότεροι Αμερικανοί με ιδιωτική ασφάλιση υγείας πληρώνουν υψηλότερα ασφάλιστρα και υψηλότερα έξοδα από την τσέπη τους

Αυστηρότερα μέτρα για τον αφθώδη πυρετό με νέο διάταγμα

Αυστηρότερα μέτρα για τον αφθώδη πυρετό με νέο διάταγμα

Πρόσθετοι περιορισμοί στη διακίνηση υλικών και προϊόντων – Διοικητικά πρόστιμα έως €5.000 για παραβάσεις

Από τον Τσόρτσιλ στους… σκαντζόχοιρους - Η μάχη για τα σύμβολα στα νέα βρετανικά χαρτονομίσματα

Από τον Τσόρτσιλ στους… σκαντζόχοιρους - Η μάχη για τα σύμβολα στα νέα βρετανικά χαρτονομίσματα

Η Τράπεζα της Αγγλίας αντικαθιστά τις ιστορικές προσωπικότητες με την άγρια φύση στα νέα χαρτονομίσματα - Μια κίνηση που…

Economist: Περιορισμένες οι εναλλακτικές στις προμήθειες LNG λόγω της κρίσης στον Κόλπο - Τα 4 δύσκολα ερωτήματα

Economist: Περιορισμένες οι εναλλακτικές στις προμήθειες LNG λόγω της κρίσης στον Κόλπο - Τα 4 δύσκολα ερωτήματα

Η Ευρώπη μεταξύ άλλων αντιμετωπίζει σοβαρές προκλήσεις, λόγω των περιορισμένων εναλλακτικών προμηθευτών LNG - Απίθανο το…

Οικογένεια Τραμπ: Ποιό Ιράκ; Νέες επενδύσεις σε… drones

Οικογένεια Τραμπ: Ποιό Ιράκ; Νέες επενδύσεις σε… drones

Οι Ντόναλντ Τραμπ Τζούνιορ και Έρικ Τραμπ επενδύουν στην εταιρεία drones Powerus, καθώς το Πεντάγωνο αυξάνει τις αγορές μη…

Υπό πίεση οι αεροπορικές εταιρείες της Ευρώπης από τα ακριβά καύσιμα - Κίνδυνοι λόγω περιορισμένων αντισταθμίσεων

Υπό πίεση οι αεροπορικές εταιρείες της Ευρώπης από τα ακριβά καύσιμα - Κίνδυνοι λόγω περιορισμένων αντισταθμίσεων

Η εκτόξευση των τιμών του jet fuel εν μέσω της σύγκρουσης στη Μέση Ανατολή πιέζει τις μετοχές των ευρωπαϊκών αεροπορικών…

CLOSE X
CLOSE X
CLOSE X